Şimdi Ara

Analiz : Mobil zararlı yazılımların yüzde 80'i Android platformunu hedef alıyor

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
2 Misafir - 2 Masaüstü
5 sn
10
Cevap
0
Favori
289
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
0 oy
Öne Çıkar
Sayfa: 1
Giriş
Mesaj









  • Mobil cihaz pazarında hakimiyeti elinde tutan Android platformu, bunun yanında kötü niyetli yazılımların da bir numaralı hedefi haline gelmiş durumda. Diğer ekosistemlerin nispeten daha kapalı olması ve uygulanan kısıtlamalar, hackerları daha kolay sızabildikleri Android platformuna yönlendiriyor.




    ABD İç Güvenlik Ajansı ve Adalet Bakanlığı tarafından yayınlanan bir rapora göre geçen yıl tespit edilen mobil tehditlerin yüzde 80'i Android platformunu hedef almaktaydı. Nokia'nın rafa kaldırdığı emektar mobil işletim sistemi Symbian ise yüzde 19 ile ikinci sırada yer alıyor. 




    Şu anda Symbian akıllı telefonlarının üretimi sonlansa da gelişmekte olan ülke pazarlarında halen önceki modellerin stokları devam ediyor ve satışlar yapılıyor. Bu bakımdan kullanım anlamında Symbian'ın kapsamı geniş. Listede Windows Phone yüzde 0.3, BlackBerry yüzde 0.3, iOS yüzde 0.7 ile son sıralarda yer alıyor. 




    Android işletim sisteminin her geçen gün daha fazla hedef haline gelmesi nedeniyle Bakanlık federal ve yerel otoriteleri mobil cihazlarını güncellemeleri konusunda uyarıyor. 

     

     








  • Burada en önemli görev ebeveynlere düşüyor. Çocuklarınızın güvenliği için çocuklarınıza arkadaşlarında görüp her istediği telefonu almayın. Hayır demesini bilin. Dinlemezlerse kaba etlerine hafifçe terlikle vurun.



    < Bu mesaj bu kişi tarafından değiştirildi e-Militarist -- 31 Ağustos 2013; 0:51:35 >
  • quote:

    Orijinalden alıntı: Avienova

    Ekrem71 has been planted boom.

    Bomb has been planted by ekrem71 :)
    Dayanamadim kusura bakma lutfen :)

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • Aaa?
    Ben Open source işletim sistemlerin virüslere karşı sorunsuz olduğunu biliyordum?
  • quote:

    Orijinalden alıntı: allking


    quote:

    Orijinalden alıntı: Avienova

    Ekrem71 has been planted boom.

    Bomb has been planted by ekrem71 :)
    Dayanamadim kusura bakma lutfen :)

    3 yildir counter oynamiyorum aklimda oyle kalmis

    < Bu ileti tablet sürüm kullanılarak atıldı >
  • Saçma sapan uygulamalardan uzak durduğunuz sürece sorun yaşamassınız,editörün seçimleri,featured uygulamalar ne güne duruyor.

    < Bu ileti tablet sürüm kullanılarak atıldı >
  • quote:

    Orijinalden alıntı: e-Militarist

    Burada en önemli görev ebeveynlere düşüyor. Çocuklarınızın güvenliği için çocuklarınıza arkadaşlarında görüp her istediği telefonu almayın. Hayır demesini bilin. Dinlemezlerse kaba etlerine hafifçe terlikle vurun.


    konu basligiyla alakali olmasada disiplini hatirlatman usulune deginmeden olsaymis,negatif begeniler yagacak ....

  • Zararlıdan kastı pornografik değildir umarım?
  • Aslında en çok bilineni telefondan okuyabildiği kimlik bilgilerini okuyabilen uygulamalar. Google bunu izin alarak yapıyor. Örneğin son gelen sürümlerde Google uygulamalarının konum tespitlerine ayrı ayrı izin verilemediği dikkatinizi çekmiştir. Topluca izin verebiliyor ya da reddediyorsunuz. Bu da şu demek, haritaları açıp bir yere gittiniz, daha sonra GPS'i açık unutup Chrome'a girdiniz ve internette gezindiniz. Konum bilgileriniz ve size bu konum bilgilerini sağlayan Wi-Fi ağlar kaydediliyor. Daha sonra bu ağlardan bağlantı kuran kişilere en çok kullanılan içeriğe ve de o "konuma" yakın Google anlaşmalayı işlerlerine göre web sayfası reklamları gönderiliyor. Buna "ilişikili reklamlar" diyorlar, bu sayede bir web sayfasındaki reklamlar kullanıcının kendi ilgisine göre düzenlendiği için %60'a varan reklam verimi artışı yaşanıyormuş. Bu, sadece reklamla alakalı kaldığı ve de yapmadan önce izin gerektiği için tamamen yasal. Tabi ki benim gibi pilinizi ve gizliliğinizi düşünüyorsanız "gelişi güzel reklamlara (nedense hep cinsel içerikli oluyorlar)" razı olup hem konum seçeneklerinden Wi-Fi konumlamayı kapatabilirsiniz hem de tarayıcınızdan "siteler beni izlemesin" mesajı gönderebilirsiniz.

    Ancak markette başka uygulamalar da bunu bazı izinlerin altına saklanarak ya da bazı alt yöntemlerle izinlerde bile görünmeyerek yapmaya çalışıyorlar. Bunlardan en bilineni işlemci ve yonga seti seri numaralarını okuyabilmek. Böylece hangi telefonu kullandığınızı kolayca anlayabilir. Eğer bu noktadan sonra kötü bir niyeti varsa, o telefonun da bilinen bir "gizli" güvenlik açığı varsa (en bilinen örnek Samsung S2/S3/Note/Note 2 açığıydı yakın zamana kadar) oradan istediği bilgiyi elde edebilir. Veya anten bilgileriyle eşleştirip hangi operatöre tabi olduğunuzu anlayıp yine doğrudan bize zarar vermeyen ancak gizliliğimizi ve insan haklarını ihlal eden davranışlarda bulunabilir. Kısacası banka uygulamanızın içine girip de hesaplarınızı çalamaz. Bunu, ancak banka uygulamanızın kendisi yapabilir. Daha çok rehberinizi okuyup yasa dışı yollarla daha çok kişiye ulaşmaya çalışan bir firmaya rehber bilgilerinizi yollayabilir ve bizimle birlikte rehberimizdeki kişilerin de çeşitli sahte/gerçek reklam SMSler'ine hedef olmamamıza sebep olabilir. Ancak bu bizim ülkemizde çok gerekli değil. Sağolsun operatörler istasyon üzerinden deli gibi reklam yapıp bu reklam gelirini virüslü uygulamalara bırakmayıp kendileri kapıyorlar. Hatta bu yazıyı yazarken hayatımda ev almamış/satmamış, hatta bir siteye bile girmemiş olan bana Beylikdüzü'de harika "LUX" daireler olduğuna dair SMS geldi

    Bir de bunun yanında bugüne kadar 2-3 kere rastlanmış eşek şakası amaçlı, bütün bilgileri silen uygulamalar oldu Bunların zararları kuşkusuz daha büyük.

    Yukarıda anlattıklarımı ilk bakışta "çok önemli değil, korkmayın" gibi bir üslupla anlatmış olsam da bunun gerçek sebebi bazı seri numaraları veya rehber kişileri gibi "kimlik" içeren bilgilere ulaşımın önemsiz olduğunu düşündüğüm için değil, aşağıda yazacağım sebeplerden dolayı.

    "Bu bağlantıda" bir platformdaki uygulama sayısının öneminin olmadığını (Apple bununla övünmeyi çok sever halbuki), önemli olan kaç tane uygulamanın ölü olduğunu, kaç tane uygulamanın etkin olarak güncel kaldığını vb. bilgileri bulabilirsiniz. Buna göre en az ölü uygulama barındıran market Google market, gün içerisinden en çok uygulamanın güncellendiği ve her 24 saatte bir simulasyonlarla kontrol edildiği market de Google. (ek bilgi, en ucuzu da Google market ).. Google Play'e sadık kaldığınız sürece risk göz ardı edilebilecek kadar küçük. Hatta Jailbreak'li bir iPhone'dan çok daha küçük. Çünkü Google 24 saatte bir bütün uygulamalarını botlarla tarıyor ve uygulamaların davranışlarını inceliyor. Zaten patentli olan uygulamalar tabi oldukları patentin yetkilileri tarafından, açık kaynaklı olanlar da kaynaklarını kontrol eden Google tarafından ayrıca inceleniyor, her güncellemeden sonra. Dolayısıyla bir uygulama kötü davranış sergilemeye kalkarsa bunu ilk olarak Google'ın sanal cihazları üzerinden sergiliyor ve gerçek bir cihaza gidemeden durduruluyor.

    En son risk Market dışından apk indirenler için var, ki burası aslında en önemlisi. Çünkü bunlara malware enjekte edilebiliyor. Bu sayede ilk bakışta marketteki uygulamanın aynısını indirmiş gibi olsak da 1-2Kb'lık eklentilerle bilgilerin edinilmesi ve başka yerlere transflerleri mümkün olabiliyor. Bu durumlar için Google, 4.2.2 sürümünden bu yana uzak kontrol aracı sağlamış durumda. Uygulamayı kurmadan önce internetten denetleyebiliyorsunuz, ancak yine de şüpheleniyorsanız root yapıp uygulamanın izinlerini teker teker belirlemekte fayda var. Bu sayede uygulama -örneğin- rehberinizdeki kişileri sorduğunda "rehber boş" mesajı yollayabilirsiniz ya da telefon numaranızı öğrenmek istediğinde "00000000000" gibi bir değer görmesini sağlayabilirsiniz.




  • 
Sayfa: 1
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.